Le périmètre de ce site. Le site public gapp.xxxcorp.fr présente Gapp. Il ne propose pas de connexion à un compte, n’appelle aucune API Google et ne reçoit aucun jeton d’accès. Consulter ces pages ne permet donc pas à Gapp de lire votre compte Google.
1. Qui contacter ?
Gapp est présenté sous la marque XXXCorp. Pour toute demande concernant ce site, vos données ou une utilisation de Gapp, le point de contact est escape.eyes.vr3@gmail.com.
La présente politique s’applique au site gapp.xxxcorp.fr et aux échanges d’assistance qui concernent Gapp.
2. Les données concernées
| Contexte | Données | Utilisation |
|---|---|---|
| Consultation du site | Adresse IP et informations techniques transmises au serveur, telles que l’URL, la date, le navigateur et le résultat de la requête. | Afficher les pages, assurer le fonctionnement et la sécurité de l’hébergement. Les journaux dépendent de la configuration de l’hébergeur. |
| Contact par e-mail | Adresse e-mail, contenu du message et pièces jointes que vous choisissez de transmettre. | Répondre à votre demande, résoudre un problème et traiter l’exercice de vos droits. |
| Données Google | Aucune donnée de compte obtenue par API Google sur ce site public. | Aucun traitement de compte Google lors de la simple consultation de ces pages. |
N’envoyez jamais votre mot de passe, vos codes de connexion ou vos jetons d’accès par e-mail.
3. Connexion et services Google
Gapp est destiné à plusieurs usages autour de la connexion Google. Les permissions doivent être définies pour chaque fonctionnalité effectivement proposée. Aucune autorisation de connexion, Gmail, Drive ou Agenda n’est demandée par ce site de présentation.
Une connexion d’identification peut notamment utiliser openid (identifiant du compte), email (adresse et statut de vérification) et profile (informations de profil autorisées). Ces exemples expliquent le mécanisme ; ils ne constituent pas une liste de permissions actives de Gapp.
Avant l’ouverture d’une fonctionnalité connectée, sa notice et la présente politique doivent identifier précisément les données accessibles, l’action réalisée, les permissions demandées, la conservation, les destinataires et les moyens de suppression. Un accès supplémentaire à un service Google doit être présenté dans le contexte de son utilisation et soumis à votre autorisation.
4. Finalités et bases du traitement
Les échanges d’assistance servent à répondre à vos demandes et, selon leur nature, à préparer ou exécuter le service demandé. Le fonctionnement et la protection du site reposent sur l’intérêt légitime à fournir un site disponible et sûr. Le traitement des demandes d’exercice de droits peut répondre à une obligation légale.
Une autorisation accordée sur un écran Google précise un accès technique. La base juridique de chaque traitement associé à une future fonctionnalité devra également être indiquée dans sa notice.
5. Destinataires et utilisation limitée
Les informations de consultation sont traitées par l’infrastructure qui héberge le site. Les messages envoyés à notre adresse de contact transitent par votre messagerie et par Gmail, utilisé pour recevoir les demandes d’assistance. Seules les personnes chargées de répondre à votre demande doivent avoir accès à son contenu.
Gapp n’a pas pour finalité de vendre vos données ni de les utiliser pour le ciblage publicitaire. Tout transfert lié à une fonctionnalité connectée devra être décrit avant sa mise en service, y compris ses prestataires et les garanties applicables aux transferts internationaux.
Tout usage de données reçues des API Google doit respecter la Google API Services User Data Policy, notamment ses exigences d’utilisation limitée (« Limited Use »). Cela implique de limiter l’usage aux fonctionnalités annoncées et autorisées, sans vente, publicité ciblée ni entraînement d’un modèle d’IA généraliste avec ces données. L’accès humain et les transferts doivent rester dans les exceptions permises par cette politique.
6. Conservation et sécurité
Les messages d’assistance ne doivent être conservés que pendant la durée nécessaire au traitement et au suivi de la demande, ou pour satisfaire une obligation légale. Vous pouvez demander leur suppression au contact indiqué ci-dessous.
Les durées des journaux techniques et de leurs sauvegardes dépendent des réglages de l’hébergement. Elles peuvent être précisées sur demande. Ce site ne constitue aucune base de comptes Google et ne conserve aucun jeton Google.
Avant le lancement de fonctionnalités connectées, des durées de conservation et des modalités de suppression spécifiques devront être définies et publiées. Les mesures de protection devront être adaptées aux données effectivement traitées.
8. Vos choix et vos droits
Selon votre situation et les règles applicables, vous pouvez demander l’accès, la rectification ou l’effacement de vos données, la limitation de leur traitement, vous y opposer ou demander leur portabilité. Une vérification proportionnée de votre identité peut être nécessaire pour protéger les données concernées.
Adressez votre demande à escape.eyes.vr3@gmail.com, en indiquant le service concerné et le type de demande. Nous vous répondrons conformément aux délais légaux applicables. Vous pouvez également adresser une réclamation à la CNIL.
Retirer une connexion Google
Depuis les connexions tierces de votre compte Google, sélectionnez l’application concernée et retirez son accès. Révoquer l’accès empêche les accès futurs autorisés par cette connexion ; cela ne remplace pas une demande d’effacement des données déjà conservées.
9. Évolution de cette politique
Cette politique doit être mise à jour lorsque le fonctionnement ou les traitements de Gapp évoluent. La date de mise à jour figure en haut de cette page. Toute nouvelle utilisation de données Google doit être expliquée avant son activation et, lorsque nécessaire, faire l’objet d’une nouvelle autorisation.